Ważne ostrzeżenie dla Polaków. Rządowy organ ma pilny komunikat

CERT Polska ostrzega przed nową falą oszustw internetowych, w których cyberprzestępcy podszywają się pod Polską Grupę Energetyczną. Zamiast dostać zwrot pieniędzy z nadpłaty, można znaczenie więcej stracić. 

Mieszko Zagańczyk (Mieszko)
0
Udostępnij na fb
Udostępnij na X
Ważne ostrzeżenie dla Polaków. Rządowy organ ma pilny komunikat

Rosnące ceny energii, a przez to coraz większe rachunki za prąd, to problem, który dotyczy wszystkich Polaków. Cynicznie wykorzystują to oszuści, którzy nie zmarnują żadnej okazji na przekręt.

Dalsza część tekstu pod wideo

Obserwujemy kampanię phishingową, w której cyberprzestępcy podszywają się pod dostawcę energii elektrycznej i rozsyłają wiadomości e-mail dotyczące rzekomej korekty prognozy należności

– ostrzega CERT Polska.

Tego typu ataki nie są niczym nowym, ale oszuści niemal za każdym razem wprowadzają jakiś nowy element, który może uśpić czujność ofiar. Tym razem w fałszywych wiadomościach e-mail przestępcy informują o rzekomym błędzie kalibracji w systemie APZ (Algorytm Prognozowania Zużycia) za okres od marca do lipca 2026 r. i obiecują zwrot nadpłaconych środków. W podanym przez CERT Polska przykładzie jest to kwota w wysokości 998 zł.

Ważne ostrzeżenie dla Polaków. Rządowy organ ma pilny komunikat

Algorytm Prognozowania Zużycia brzmi bardzo poważnie, kwota prawie 1 tys. zł robi wrażenie, wielu Polaków może więc się na to nabrać. 

Tuż pod tą kwotą w wiadomościach wysyłanych do ofiar znajduj się przycisk „Portal Klienta”. Prowadzi on do fałszywej witryny wiernie imitującej eBOK PGE. Na stronie oszuści wyłudzają dane logowania do serwisu, a w kolejnym kroku proszą o wpisanie pełnych danych karty płatniczej (numer karty, data ważności oraz kod CVV) pod pretekstem wypłaty środków. Chyba nie trzeba tłumaczyć, czym to grozi. Przestępcy mogą później wykorzystać wykradzione dane do opustoszenia konta bankowego ofiary.

Ważne ostrzeżenie dla Polaków. Rządowy organ ma pilny komunikat

Eksperci od bezpieczeństwa przypominają, że sam wygląd witryny czy obecność logo firmy nie świadczą o jej autentyczności. W podanym przykładzie fałszywy eBOK PGE umieszczony jest w domenie mixed-bag.boyfriend[.]jp, choć takie adresy będą się oczywiście zmieniać, w miarę, gdy są blokowane.

CERT Polska przypomina, że w razie otrzymania takiej wiadomości należy dokładnie zweryfikować adres e-mail nadawcy oraz domenę w pasku przeglądarki. Wszelkie podejrzane linki oraz e-maile można zgłaszać bezpośrednio do CERT Polska przez formularz na stronie incydent.cert.pl lub poprzez moduł „Bezpiecznie w sieci” w aplikacji mObywatel.